PT-2026-41302 · Xiph.Org Foundation · Vorbis-Tools

·

CVE-2026-34253

·

Publicado

2026-05-15

·

Atualizado

2026-07-17

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas vorbis-tools versão 1.4.3
Descrição Um underflow de buffer de pilha existe no utilitário ogg123 dentro da função remotethread() localizada em remote.c. Este problema ocorre durante o processamento de entradas malformadas através da funcionalidade de controle remoto, o que pode levar a travamentos do aplicativo ou potencial execução de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-87002
BDU:2026-12840
CVE-2026-34253
OESA-2026-2375
OESA-2026-2376
OESA-2026-2377
OESA-2026-2378
OESA-2026-2486
OPENSUSE-SU-2026:10904-1
SUSE-SU-2026:3114-1
SUSE-SU-2026:3115-1

Produtos afetados

Vorbis-Tools